Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Ограничение доступа к терминальному серверу 2003 с определенного IP по пользователям

Ответить
Настройки темы
Ограничение доступа к терминальному серверу 2003 с определенного IP по пользователям

Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Что есть:
- Windows server 2003 с терминальным доступом
- локальная сеть и сеть интернет
- интернет-шлюз, который при обращении к нему по порту 3389 из интернета сразу его прокидывает к Windows server 2003
Задача:
- разрешить терминальный доступ с IP интернет-шлюза только определенным пользователям

Отправлено: 20:05, 26-01-2012

 

Аватара для zero55

Ветеран


Сообщения: 723
Благодарности: 127

Профиль | Сайт | Отправить PM | Цитировать


Чем не устраивают стандартные средства?
Настройте брандмауэр только на один адрес (шлюз), в группу Remote Desktop Users включите нужного пользователя.

http://technet.microsoft.com/ru-ru/l...13(WS.10).aspx

Отправлено: 20:48, 26-01-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата:
Настройте брандмауэр только на один адрес (шлюз), в группу Remote Desktop Users включите нужного пользователя.
а как же локальные пользователи, которые находятся во внутренней сети?

Отправлено: 08:38, 27-01-2012 | #3


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26453
Благодарности: 4446

Профиль | Отправить PM | Цитировать


Цитата fulkon:
а как же локальные пользователи, которые находятся во внутренней сети?
А вы это в условии задачи описали? Или нам это угадать нужно?
Вам уже ответили, что доступ к Удалённому рабочему столу будут иметь только пользователи, находящиеся в группе Пользователи удалённого рабочего стола (Remote Desktop Users).

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 09:03, 27-01-2012 | #4


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата:
А вы это в условии задачи описали? Или нам это угадать нужно?
Уточняю условия задачи:
http://imglink.ru/show-image.php?id=...7649da3f4291c1
нужно с IP 10.1.1.1 разрешить доступ только нескольким пользователям (нескольким - значит не всем, кто входит в группу "Пользователи удаленного рабочего стола") а из локальной сети всем кто входит в группу "Пользователи удаленного рабочего стола"

Отправлено: 09:27, 27-01-2012 | #5


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26453
Благодарности: 4446

Профиль | Отправить PM | Цитировать


fulkon, либо на шлюзе пускать только с определённых IP-адресов (с которых нужные пользователи ломятся), закрыв остальные файрволлом, либо на портмаппинге изменить входящий порт на какой-либо другой, отличный от стандартного, и сообщить его только нужным пользователям, либо на сервере создать нового слушателя RDP-TCP с портом, отличным от стандартного, а на шлюзе вообще отменить проброс стандартного 3389, а пробросить порт нового слушателя. В свойствах слушателя разрешить коннектится нужным пользователям.

О! Совсем забыл: Организовать VPN-подключение к своей сети, разрешив его только нужным пользователям. ИМХО - самый кошерный вариант.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 10:16, 27-01-2012 | #6


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


а как назначить слушателя RDP-TCP на другой порт?

Отправлено: 10:22, 27-01-2012 | #7


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26453
Благодарности: 4446

Профиль | Отправить PM | Цитировать


fulkon, Семён Семёныч...
Тынц.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 10:38, 27-01-2012 | #8



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Ограничение доступа к терминальному серверу 2003 с определенного IP по пользователям

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 - Проблемы организации веб доступа к терминальному серверу Vasyasn Windows Server 2008/2008 R2 10 18-08-2011 23:32
2008 R2 - Проблема в подключении принтера к терминальному серверу cool_tiger Windows Server 2008/2008 R2 1 12-08-2011 16:00
Ограничение доступа к серверу терминалов? uagreen Microsoft Windows NT/2000/2003 7 05-08-2011 12:33
Как в домене вин 2003 запретить пользователям сохранять файлы определенного типа Russo Microsoft Windows NT/2000/2003 5 12-02-2009 10:25
win2k3 доступ к терминальному серверу siniysv Microsoft Windows NT/2000/2003 1 29-08-2008 19:27




 
Переход